Resultados de la búsqueda :

×

Configurar la autenticación mediante token de acceso/OAuth en Drupal

Este método de autenticación de API de Drupal utiliza el protocolo OAuth 2.0 para generar un token de acceso seguro. Este token se utiliza para autenticar las solicitudes a las API de su sitio Drupal. Gracias a su cifrado robusto, el método OAuth garantiza que sus API permanezcan bien protegidas y a salvo de accesos no autorizados. Se considera uno de los métodos más seguros para salvaguardar los endpoints REST y JSON:API de Drupal. Este módulo es totalmente compatible con Drupal 8, 9, 10 y 11.

  • Descarga el módulo:

    El compositor requiere 'drupal/rest_api_authentication'

  • Navegue a ampliar menú en su consola de administración de Drupal y busque Autenticación de API REST y JSON utilizando el cuadro de búsqueda.
  • Habilite el módulo marcando la casilla de verificación y haga clic en el Instale .
  • Puede configurar el módulo en:

    {URL base}/admin/config/people/rest_api_authentication/auth_settings

  • Instale el módulo:
    drush en drupal/rest_api_authentication
  • Limpiar la caché:

    drush cr

  • Puede configurar el módulo en:

    {URL base}/admin/config/people/rest_api_authentication/auth_settings

Nota y contáctenos: SSO entre dos sitios de WordPress

Nota: La instalación manual solo es compatible hasta Drupal 7. Para Drupal 8 y versiones posteriores, debe utilizar Composer para la instalación y la gestión del proyecto.


  • Navegue a ampliar menú en su consola de administración de Drupal y haga clic en Instalar nuevo módulo.
  • Instalar Drupal Autenticación de la API de miniOrange módulo ya sea descargando el zip o desde la URL del paquete (tar/zip).
  • Haga clic en Habilitar módulos recién agregados.
  • Habilite este módulo marcando la casilla de verificación y haga clic en instalar .
  • Puede configurar el módulo en:

    {URL base}/admin/config/people/rest_api_authentication/auth_settings

  • Interfaz de usuario REST:Este módulo proporciona una interfaz fácil de usar para configurar el módulo REST.
  • Habilite los siguientes módulos de Servicios Web desde el ampliar sección (/admin/modules) de su sitio Drupal:
    • JSON: API
    • Interfaz de usuario REST
    • Servicios web RESTful
    • Publicación por entregas
Autenticación de la API de Drupal: instala los módulos

  • El primer paso es habilitar la API y asignar los métodos y operaciones permitidos para ella. Esto se puede hacer usando Interfaz de usuario REST módulo, o modificando directamente la configuración de Drupal.
  • Haga clic en el elemento Habilitar API .
  • Para habilitar la API mediante el módulo REST UI, haga clic en el icono Configurar botón (como se muestra a continuación).
Configuración de la interfaz de usuario REST de autenticación de la API de Drupal

  • En nuestro ejemplo, necesitamos habilitar el /entidad/usuario API. Para ello, haga clic en la opción Habilitar que aparece frente a ella.
Recursos de usuario para la autenticación de la API de Drupal

  • Como nuestro objetivo es crear un usuario en Drupal, seleccione las siguientes configuraciones:
    • Método: PUBLICAR
    • Formato: JSON
    • Proveedor de autenticación: autenticación de rest_api
  • Esto permite que el módulo de autenticación de la API de miniOrange autentique la API. Haga clic en el botón Guardar configuración botón para continuar.
Configuración de recursos de autenticación de la API de Drupal

  • En este paso, configuraremos OAuth/Access Token como método de autenticación de la API. Para ello, vaya a Autenticación API pestaña del módulo (/admin/config/people/rest_api_authentication/auth_settings).
    • En Configuración básica, habilita el Habilitar autenticación palanca.
    • Escriba el Nombre de la aplicación y seleccione Token de acceso/OAuth del menú método de autentificación .
Autenticación de la API de Drupal: seleccione el método de autenticación del token de acceso OAuth

  • Desplácese hacia abajo hasta la sección Configuración de OAuth sección en la misma pestaña.
    • Opcional: Ingrese la duración de vencimiento deseada (en minutos) en Tiempo de vencimiento del token.
    • Utilice el token de acceso generado por:
      • Autenticación de API de descanso: Haga clic en el botón Generar un nuevo ID de cliente y secreto Botón. (Mantenga a mano el ID de cliente y el secreto. Los necesitará más adelante para autenticar la API de creación de usuarios).
      • Servidor OAuth: También puede obtener un token de acceso desde el Servidor OAuth módulo (después de realizar SSO) y usarlo para la autenticación.
    • Haga clic en el botón Guardar configuración .
Autenticación de la API de Drupal: generar un nuevo secreto de identificación de cliente

  • Ha configurado exitosamente el método de autenticación OAuth/Access Token.
  • Nota y contáctenos

    Nota: Utilice el encabezado único específico de la aplicación al autenticar la API.

Autenticación de la API de Drupal Token de acceso OAuth Método de autenticación configurado correctamente

  • Si es necesario, puede permitir que roles no administrativos de Drupal creen usuarios. Para ello, asigne el permiso "Administrar usuarios" a los roles deseados desde la página "Permisos" (/admin/people/permissions) de su sitio Drupal.
Autenticación de la API de Drupal El método de autenticación de la API se configuró correctamente

  • Realiza una llamada a la API para obtener un token de acceso. Luego, lo usarás para autenticar la API de Drupal y crear un usuario.
  • El módulo de autenticación de API de miniOrange admite dos tipos de concesión para obtener un token de acceso:
    • En la concesión de contraseña, podemos obtener el token de acceso realizando una solicitud POST que contenga el nombre de usuario y la contraseña de Drupal del usuario junto con el ID de cliente emitido por el módulo de autenticación de la API REST.
        
    Formato de solicitud HTML - Solicitud: POST /rest_api/access_token Cuerpo: grant_type = contraseña nombre_de_usuario = contraseña = id_del_cliente = Solicitud en formato CURL: curl --location --request POST ' /rest_api/access_token' \ --header 'Aceptar: aplicación/json' \ --header 'Tipo de contenido: aplicación/x-www-form-urlencoded' \ --data-urlencode 'grant_type=contraseña' \ --data-urlencode 'client_id= ' \ --data-urlencode 'nombre de usuario= \ --data-urlencode 'contraseña= '
    
    • También puedes consultar la imagen de solicitud de Cartero a continuación.
    Solicitud de Postman de autenticación de la API de Drupal

    • En la concesión de Credenciales de Cliente, podemos obtener el token de acceso realizando una solicitud POST que contenga el ID de Cliente y el Secreto de Cliente emitidos por el módulo de Autenticación de API junto con el nombre de usuario de Drupal del usuario.
    Formato de solicitud HTML - Solicitud: POST /rest_api/access_token Cuerpo: tipo_de_concesión = credenciales_del_cliente id_del_cliente = secreto_del_cliente = Nombre de usuario = Formato de solicitud CURL: curl --location --request POST '/rest_api/access_token' \ --header 'Aceptar: aplicación/json' \ --header 'Tipo de contenido: aplicación/x-www-form-urlencoded' \ --data-urlencode 'tipo_de_concesión=credenciales_de_cliente' \ --data-urlencode 'id_de_cliente= ' \ --data-urlencode 'nombre de usuario= >' \ --data-urlencode 'secreto_del_cliente= '
    
    Solicitud de concesión de credenciales de Postman para autenticación de la API de Drupal

    • Una respuesta exitosa devuelve el token de acceso junto con la caducidad del token y el tipo de token (consulte la imagen a continuación)
    Token de acceso de autenticación de la API de Drupal creado correctamente

    • Ahora, creemos un usuario con una llamada API usando OAuth/Access Token para la autenticación.
    • Para una mejor comprensión, tomemos un ejemplo de cómo agregar autenticación basada en token de acceso/OAuth a la API de creación de usuarios en Drupal.
    • Nota y contáctenos

      Nota: La API /entity/user en Drupal se utiliza para crear un nuevo usuario.


    • Usando el token de acceso recibido para autorizar las API REST de Drupal:
    • Nota y contáctenos

      Nota: Se puede utilizar cualquier token de acceso, ya sea generado por el módulo de autenticación de la API o por el módulo del servidor OAuth.


    • Para autenticarse con un token de acceso, agregue el token como token de portador en el encabezado de Autorización de su solicitud.
    • Solicitud de muestra para crear un usuario mediante autenticación basada en token:
    • Formato de solicitud HTML - Solicitud: POST /entity/user?_format=json Encabezado: AUTH-METHOD: application_id Aceptar: application/json Tipo de contenido: application/json Autorización: Portador Cuerpo: { "nombre": { "valor": " " }, "mail": { "valor": " " }, "pass": { "valor": " " }, "estado": { "valor": "1" } } Formato de solicitud CURL: curl --location --request POST ' /entity/user?_format=json' \ --header 'MÉTODO DE AUTORIZACIÓN: application_id' \ --header 'Aceptar: application/json' \ --header 'Tipo de contenido: application/json' \ --header 'Autorización: Portador ' \ --data-raw ' { "nombre": [ { "valor": "Nombre de usuario" } ], "correo": [ { "valor": "correo electrónico" } ], "contraseña": [ { "valor": "Contraseña" } ], "estado": [ { "valor": "1" } ] }
      
    • También puedes consultar la imagen de solicitud de Cartero que se muestra a continuación.
    Solicitud de Postman de autenticación de la API de Drupal

    Solicitud de cuerpo de Postman de autenticación de API de Drupal

    • Una respuesta exitosa devolverá los detalles del usuario que usted creó (ver la imagen a continuación).
    Respuesta del cartero de autenticación de la API de Drupal usuario creado

¡Felicitaciones! Has configurado correctamente el método de autenticación OAuth/Access Token mediante el módulo de autenticación de la API de Drupal.

Si la configuración no se realizó correctamente, póngase en contacto con nosotros en drupalsupport@xecurify.com . Por favor, incluya una captura de pantalla de la ventana de error y le ayudaremos a resolver el problema y le guiaremos durante la configuración.


 Gracias por su respuesta. Nos pondremos en contacto con usted pronto.

Algo salió mal. Por favor envíe su consulta nuevamente

¡Nos pondremos en contacto con usted lo antes posible!


ADFS_sso ×
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores